Identiteedi- ja juurdepääsuhaldus

Veendu, et ainult volitatud kasutajad pääseksid ligi tundlikele andmetele üürniku üksustes.

IP-tulemüür

IP tulemüüri funktsioon Microsoft Power Platform'is on turvakontroll, mis kehtib ainult hallatavatele keskkondadele Dataverse'iga. See pakub kriitilist turvakihti, kontrollides keskkondadesse Power Platform sissetulevat liiklust. Administraatorid saavad seda funktsiooni kasutada IP-põhiste juurdepääsukontrollide määratlemiseks ja jõustamiseks. Nii saavad nad tagada, et keskkonnale Power Platform pääsevad juurde ainult volitatud IP-aadressid. IP-tulemüüri abil saavad organisatsioonid maandada volitamata juurdepääsu ja andmetega seotud rikkumistega seotud riske ning seeläbi suurendada oma Power Platform juurutuste üldist turvalisust. Lisateabe saamiseks vaata IP tulemüüri Power Platformi keskkondades.

Rentniku isoleerimine

Üürniku isolatsiooni abil saavad Power Platformi administraatorid reguleerida üürniku andmete liikumist Microsoft Entra volitatud andmeallikatest oma üürnikku ja sealt tagasi. Lisateabe saamiseks vaata Ristüürniku sisse- ja väljaminemispiiranguid.

IP-aadressil põhinev küpsiste sidumise funktsioon kehtib ainult hallatud keskkondades, kus on Dataverse. See hoiab ära seansi kaaperdamise IP-aadressipõhise Dataverse küpsiste sidumise kaudu. Lisateabe saamiseks vaata Safeguarding Dataverse sessioone IP küpsiste sidumisega.

Keskkonna turberühmad

Kasutage turvagruppe, et kontrollida, millised litsentseeritud kasutajad saavad keskkondadele ligi pääseda. Lisateabe saamiseks vaata " Kontrolli kasutajate ligipääsu keskkondadele, kus on turvagrupid ja litsentsid".

Halda ühiskasutust

Jagamise haldamise funktsioon kehtib ainult hallatavatele keskkondadele. Ühiskasutuse abil saavad administraatorid määrata, mida nende tegijad saavad ühiskasutusse anda ning milliste teiste üksikute kasutajate ja turberühmadega nad saavad seda ühiskasutusse anda. Näideteks asjadest, mida loojad võivad jagada, on lõuendirakendused, pilvevoogud ja agendid. See funktsioon tagab, et tundlik teave on kättesaadav ainult volitatud kasutajatele. Seetõttu vähendab see andmetega seotud rikkumiste ja väärkasutuse ohtu. Lisateabe saamiseks vaata Limit jagamine.

Rakenduse juurdepääsu reguleerimine (eelvaade)

Rakenduse juurdepääsukontrolli funktsioon kehtib ainult hallatavatele keskkondadele. See takistab andmete väljafiltreerimist, kontrollides, millised rakendused on igas keskkonnas lubatud ja blokeeritud. Lisateabe saamiseks vaata Kontrolli, millised rakendused on sinu keskkonnas lubatud.

Külalispääs

Andmete turvalisuse ja vastavuse tagamiseks Power Platformi ökosüsteemis minimeerime liigse jagamise riski. Seetõttu keelavad kõik uued Dataverse'iga toetatud keskkonnad vaikimisi külaliste ligipääsu Dataverse'i andmetele. Küll aga saad lubada külalistel ligipääsu Dataverse'i andmetele keskkonnas, kui sinu äriline kasutusjuhtum seda nõuab. Samuti saab olemasolevates keskkondades Dataverse'i külaliste ligipääsu tagantjärele välja lülitada (piirata). Sel juhul blokeerite ühendused ressurssidega, millele külalistel oli varem juurdepääs. Lisateabe saamiseks vaata " Kontrolli külalisjuurdepääsu Microsoft Power Platform keskkondades".

Administraatoriõigused (eelvaade)

[See artikkel on väljalaske-eelne dokumentatsioon ja seda võidakse muuta.]

Oluline

  • See on eelvaatefunktsioon.
  • Eelversioonifunktsioonid ei ole mõeldud kasutamiseks tootmises ja nende funktsioonid võivad olla piiratud. Nendele funktsioonidele kehtivad täiendavad kasutustingimused ja need on saadaval enne ametlikku väljaandmist, et kliendid saaksid varajase juurdepääsu ja tagasisidet anda.

Administraatori privileegide funktsioon kehtib ainult hallatavatele keskkondadele. Piirates kasutajate arvu, kellel on kõrge privilegiga administratiivrollid Microsoft Entra ID-s ja Microsoft Power Platform'is, saate parandada oma üürniku turvalisuse skoori. Kasuta seda funktsiooni, et hinnata kasutajaid, kellel on need privileegitud rollid, vaadata kasutajate nimekirja ja eemaldada kasutajad, kellel enam privileegitud ligipääsu ei tohiks olla. Lisateabe saamiseks vaata Power Platformi halduskeskuse ülevaadet.

Administraatoriõigustega kasutajad

Paan Administraatoriõigused annab ennetava soovituse, kui paljudel teie rentniku kasutajatel on administraatoriõigused. Soovituse saate avada, et vaadata loendit keskkondadest, kus paljudel kasutajatel on süsteemiadministraatori turberoll. (Praegu kuvatakse loendis keskkonnad, kus sellel rollil on rohkem kui 20 kasutajat.) Valige loendis oleva keskkonna jaoks veerus Süsteemiadministraatorid link, et avada leht Turberollid . Seal saate valida turberolli Süsteemiadministraator ja seejärel valida lehe Liikmelisus avamiseks Liikmelisus . Sellel lehel kuvatakse nimekiri kasutajatest, kellel on rollimäärang. Saate valida kasutajad, keda rollist eemaldada, üks kasutaja korraga.

Märkus.

Ainult kasutajad, kellel on sobivad õigused, võivad eemaldada teisi kasutajaid privileegitud administraatorirollidest. Lisateabe saamiseks vaata Kõige vähem privileegitud rollid ülesande järgi - Microsoft Entra ID.

Tuntud probleemid

Ole teadlik järgmistest teadaolevatest probleemidest selle funktsiooniga:

  • Turberolli lehel Liikmelisus kuvatakse ainult vaikeäriüksuse turberollid. Kõigi äriüksuste kõigi turberollide vaatamiseks lülitage välja suvand Kuva ainult peamise turberollid .
  • Pärast kasutaja eemaldamist süsteemiadministraatori rollist kulub lehel värskendatud administraatorite arvu kuvamiseks umbes 24 tundi.

Agentide autentimine (eelversioon)

[See artikkel on väljalaske-eelne dokumentatsioon ja seda võidakse muuta.]

Oluline

  • See on eelvaatefunktsioon.
  • Eelversioonifunktsioonid ei ole mõeldud kasutamiseks tootmises ja nende funktsioonid võivad olla piiratud. Nendele funktsioonidele kehtivad täiendavad kasutustingimused ja need on saadaval enne ametlikku väljaandmist, et kliendid saaksid varajase juurdepääsu ja tagasisidet anda.

Selle funktsiooni abil saavad administraatorid seadistada autentimise kõigi agendi interaktsioonide jaoks keskkonnas. Administraatorid saavad valida järgmiste võimaluste vahel:

  • Autontimine Microsoftiga või käsitsi autentimine: Sunni autentimine Microsoft Entra ID kaudu või autenti käsitsi. See võimalus aitab takistada tootjatel luua või kasutada agente ilma autentimiseta.
  • Autentimine puudub: Luba anonüümset ligipääsu.

Lisateabe saamiseks Copilot Studio autentimisvõimaluste kohta vaata "Seadista kasutaja autentimine Copilot Studios".

Agentide autentimise funktsioon on olemasoleva virtuaalühenduseChat ilma Microsoft Entra ID-ta moderniseeritud raamistik. See aitab teil skaleerida läbi keskkonnataseme konfiguratsioonide ja reeglite. Kui kasutad nii virtuaalset ühendust kui ka agentide autentimise seadet Power Platformi halduskeskuse turvaalal , pead lubama juurdepääsu mõlemas kohas, et see saaks käitusajal lubatud. Kui blokeerid anonüümse ligipääsu ühes või teises kohas, rakendatakse kõige piiravamat käitumist ja ligipääs blokeeritakse käitusajal. Mõelge näiteks järgmises tabelis olevale teabele.

Juurdepääs virtuaalses konnektoris Juurdepääs halduskeskuse agentide autentimise sätetele Power Platform Käitusaja jõustamine
Blokeeritud Blokeeritud Blokeeritud
Lubatud Blokeeritud Blokeeritud
Blokeeritud Lubatud Blokeeritud
Lubatud Lubatud Lubatud

Soovitame kõigil klientidel kasutada Power Platformi halduskeskuses agentide autentimise seadet, et kasutada gruppide ja reeglite võimekust.

Agentide ligipääsukanalid (eelvaade)

[See artikkel on väljalaske-eelne dokumentatsioon ja seda võidakse muuta.]

Oluline

  • See on eelvaatefunktsioon.
  • Eelversioonifunktsioonid ei ole mõeldud kasutamiseks tootmises ja nende funktsioonid võivad olla piiratud. Nendele funktsioonidele kehtivad täiendavad kasutustingimused ja need on saadaval enne ametlikku väljaandmist, et kliendid saaksid varajase juurdepääsu ja tagasisidet anda.

Selle funktsiooni abil saavad administraatorid kontrollida, kus agendid avaldatakse, nii et kliendid saavad suhelda mitmel platvormil. Administraatorid saavad valida mitme saadaoleva kanali vahel, näiteks Microsoft Teams, Direct Line, Facebook, Dynamics 365 for Customer Service, SharePoint ja WhatsApp.

Agendi ligipääsukanalite funktsioon on olemasolevate virtuaalsete ühenduste moderniseeritud raamistik. See aitab teil skaleerida läbi keskkonnataseme konfiguratsioonide ja reeglite. Kui kasutad nii virtuaalseid ühendusi kui ka agentide ligipääsukanalite seadeid Power Platformi halduskeskuse turvaalal , pead lubama juurdepääsu mõlemas kohas. Kui blokeerid kanali ligipääsu mõlemas kohas, rakendatakse kõige piiravamat käitumist ja ligipääs blokeeritakse. Mõelge näiteks järgmises tabelis olevale teabele.

Juurdepääs virtuaalses konnektoris Juurdepääs Agendi juurdepääsukanalite seadetes Power Platformi halduskeskuses Käitusaja jõustamine
Blokeeritud Blokeeritud Blokeeritud
Lubatud Blokeeritud Blokeeritud
Blokeeritud Lubatud Blokeeritud
Lubatud Lubatud Lubatud

Soovitame kõigil klientidel kasutada Power Platformi halduskeskuse Agendi ligipääsukanalite seadeid, et kasutada gruppide ja reeglite võimalusi.